Поиск сообщества
Показаны результаты для тегов 'proxima'.
Найдено: 29 результатов
-
FRST.txtAddition.txt После подключения к компьютеру по RDP на компьютер попал вирус под названием NESHTA. И зашифровал почти все файлы в тип файла KASPER. Попытались удалить при помощи программы(avg_remover_neshta), но ничего не получилось. Дальше воспользовавшись этой ссылкой(https://forum.kasperskyclub.ru/topic/65731-pravila-oformlenija-zaprosa-o-pomoshhi/) решили написать вам. Virus.rar
-
blackshadow Поймали Elons
nonamevit опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Все файлы зашифрованы и имеют расширение Elons и внутри лежит файл в каталогах Elons_Help.txt с таким содержимым Есть софт которым можно расшифровать? IF YOU SEE THIS PAGE, IT MEANS THAT YOUR SERVER AND COMPUTERS ARE ENCRYPTED. # In subject line please write your personal ID 186********* # What is the guarantee that we will not cheat you? Send us a small encrypted file to the listed emails. (The files must be in a common format, such as: doc-excel-pdf-jpg) We will decrypt these files and send them back to you as evidence. Contact us: Elons1890@mailum.com -
proxima Помощь с программой-вымогателем .elons
C0c024 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Меня атаковал вирус-вымогатель .elons, я хочу узнать больше информации об этом вредоносном ПО, поскольку то, что я видел на других форумах, решения не существует.Adición.txt FRST.txt -
Вирус-шифровальщик зашифровал файлы и добавил к ним расширение ELONS. В приложении логи анализа системы и архив с зашифрованными файлами и требованием. Буду признателен за любую помощь! Зашифр. файлы.zip Addition.txt FRST.txt
-
Вирус-шифровальщик зашифровал файлы и добавил к ним расширение ELONS. Прилагаю логи: txt файл, архив который зашифровали, зашифрованную JSON и оригинальную. Так же ссылка на вирустотл: VirusTotal - File - 35a2666e8267886eba8b049a6801a59b2db817e73a0956bda6257b90038ab411 Будем очень признательны за любую помощь! Архив запаролен. Пароль в ЛС шифрФайлы.rar
-
proxima Зашифровали файлы, доступ через RDP, расширение .kasper
AntonZinch опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Собственно зашифровали файлы :( Сначала винда ругалась на бесконечную блокировку учетки по РДП, затем случилось это. Вымогатели просят 0.3 биткоина, машинка обычная домашняя. Вирусы удалил подскажите, без приватного ключа не расшифровать? Информации в интернете по поводу .kasper не нашел совсем. Размер файлов не меняется, на всякий случай так же прикладываю оригинал файла 111222.vDoc.EMAIL=[kasperskyrans@gmail.com]ID=[BACCC62C15243EF0].kasper.zip 111222.vDoc.zip -
proxima шифровальщик-вымогатель
Бека-Алматы опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! после открытия порта на роутере, компьютер зашифровался вирусом , прошу помощи с решение проблем файл приложил ЛОГИ и файлы.zip- 12 ответов
-
- шифровальшик
- kasper
-
(и ещё 1 )
C тегом:
-
вирус senator, там есть текстовой файл с ID - Your Decryption ID: 8E9A415AB6660F85 FRST.txt Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
-
proxima Возможно ли расшифровать? *.SENATOR
gts опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Проблемная машина уже не в сети, и ее спасать не нужно. Задело немного файлы шары(на линуксе), есть ли спасение на данный момент от этой напасти? crypt.rar -
proxima Шифровальщик зашифровал файлы .abram
artyllerist86 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Сегодня ночью произошло заражение компьютера. В следствии чего не понятно. Похоже сам компьютер был взломан. Большая часть файлов зашифрована с расширением .abram логи farbar.zip зашифрованные файлы и записка.zip -
proxima Вирус-шифровальщик зашифровал файлы и добавил к ним расширение ELONS.
Andy.Hirvi опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Вирус-шифровальщик зашифровал файлы и добавил к ним расширение ELONS. Сам вирус Касперский-Free вроде бы обнаружил удалил (мне удалось его сохранить в архиве) Систему не переустанавливал. Прилагаю логи Farbar Recovery Scan Tool и архив с зашифрованными файлами и письмом Addition_10-06-2024 13.34.03.txt FRST_10-06-2024 13.34.03.txt elons.rar -
proxima Заразился сервер шифровщиком-вымогателем Hercul
Apotka опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброго времени суток, 08.04.24 в 00:45 по МСК (судя по дате создания файла записки вымогателей) *.exe файлы не пострадали, под удар попали различные БД 1С, сервис Забота, аудио видео файлы и MS office Корневой файл заражения нам найти не удалось при ручном поиске, KVRT показал наличие 1 угрозы В сервисе "крипто шериф" декприптора на наш случай не нашлось, Следовал инструкции найденной на одном из порталов Также изучил похожую тему на наш случай на этом форуме и выполнил сканирование утилитой Farbar Recovery Scan Tool. а также по инструкции по созданию о -
proxima Помогите определить шифровальщик
vag опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день, проблема решена? Сегодня такая же ситуация Сообщение от модератора kmscom Сообщение выделено из темы Помогите определить шифровальщик -
proxima Помогите определить шифровальщик
Vicrius опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Утром все файлы на компе зашифрованы с раширением .hercul Не могу понять чем зашифровали. И такой текстовый файл лежит в каждой папке. Hercul_help.txt c содержанием IF YOU SEE THIS PAGE, IT MEANS THAT YOUR SERVER AND COMPUTERS ARE ENCRYPTED. # In subject line please write your personal ID 7800FA92D77AEB05 # What is the guarantee that we will not cheat you? Send us a small encrypted file to the listed emails. (The files must be in a common format, such as: doc-excel-pdf-jpg) We will decrypt these files and send them back to you as evidence. This n -
proxima Шифровальщик ELECTRONIC Ransmoware
13asx13 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день, на сервере зашифровались все файлы. Появились текстовые файлы с содержимым: Electronic Ransmoware ATTENTION! At the moment, your system is not protected. We can fix itand restore files. To get started, send a file to decrypt trial. You can trust us after opening the test file. 2.Do not use free programs to unlock. To restore the system write to both : electronicrans@gmail.com and electronicrans@outlook.com Telegram id:@mgam161 Your Decryption ID: ************* На момент заражения на сервере был запущен Kaspersky Endpoint Security. Прошу помощ -
proxima Шифровальщик с расширением
sabo опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день поймал шифровальщика на ПК, скорее всего взлом по РДП 1.rar -
blackshadow Попал шифровальщик Jack
Slider07 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте, словил шифровальщика, видимо по RDP, так как были левые учётки, зашифровали все файлы с расширением .jack прикладываю файлы, и кажется сам вирус. Возможно ли восстановить что нибудь? virus pass.zip Jack_Help.txt files.zip -
proxima Вирус electronicrans@outlook.com
milanich опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Electronic Ransmoware ATTENTION! At the moment, your system is not protected. We can fix itand restore files. To get started, send a file to decrypt trial. You can trust us after opening the test file. 2.Do not use free programs to unlock. To restore the system write to both : electronicrans@gmail.com and electronicrans@outlook.com Telegram id:@mgam161 Your Decryption ID: ACB547E***** Здравствуйте, вот такой файлик появился в каждой папке. Каждый файл получил разрешение типа appworkshop_570.acf.1544524742.tmp.EMAIL=[electronicr -
proxima Помогите расшифровать SNet
prodyman опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Атаковал шифровальщик SNet Изображение, а вот файл который нужно декодировать, хотя бы один.. Файл -
proxima HEUR:Trojan-Ransom.Win32.Generic
Печаль опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Зашифрованы несколько локальных компов и серверов. В архиве два зашифрованных файлов, логи и ридми от вымогателей. virus.rar -
proxima Trojan-Ransom.Win32.Rakhni
Netyfrey опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Зашифрованы все файлы на ПК, к многим добавлено расширение. К архивам расширение не добавилось, но при попытке их открыть - "архив поврежден" fails.rar FRST.txt unlock-info.rar -
proxima Шифровальщик Tisak Ransomware
distortion163 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Приветствую. Взломали компьютер по сети, подобрали пароль от доменной администраторской УЗ, отключили антивирус Касперского и зашифровали все включенные компьютеры и серверы. Файлы с расширением "*.Tisak". В Tisak_Help.txt фигурирует название шифровальщика: Tisak Ransomware. Выкладываю пример зашифрованного файла. data.zip.Tisak.zip -
proxima Зашифрованные файлы с расширением BLackShadow
AndreyMagiRus опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Предположительно, используя протокол RDP, злоумышленники получили доступ к нескольким ПК локальной сети (на одном из них стоял Kaspersky Security Cloud, но это его не спасло. В результате чего большинство файлов (текстовые, офисные, картинки, музыка, видео и т.д) были зашифрованы и переименованы путем добавления расширения .BLackShadow к каждому из них, ну и стандартный текстовый файлик с контактами и требованиями связаться с ними, иначе файлы пропадут и будут опубликованы в Даркнете. Компьютеры были вылечены утилитой KVRT, который обнаружил множественные заражения исполняемых файлов вирусом V -
proxima Шифровальщик Cylance Ransomware
Batriv опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Все файлы на компьютере были зашифрованы, в том числе бекапы сервера и сайта. Вот сообщения от злоумышленника: [[=== Cylance Ransomware ===]] [+] What's happened? All your files are encrypted, and currently unsable, but you need to follow our instructions. otherwise, you cant return your data (NEVER). [+] What guarantees? Its just a business. We absolutely do not care about you and your deals, except getting benefits. If we do not do our work and liabilities - nobody will not cooperate with us. Its not in our interests. To check the ability of returning files, we decrypt o -
Была атака на "сервер" через RDP. Антивирус обнаружил вирус "Neshta.a" на рабочем столе одного из пользователей, файла больше нет увы. Addition.txt FRST.txt Отчет Защита от сетевых атак.txt Пострадавшее.rar